No kernel Linux, a seguinte vulnerabilidade foi resolvida. usb: gadget: f_tcm: sincronizar o set_alt retardado com o desmonte O caminho f_tcm set_alt() adia a configuração do endpoint para um item de trabalho e completa a resposta de status atrasada do contexto do processo. O trabalho atrasado usa o estado privado f_ tcm e pode completar o pedido de configuração após a desconexão ou a desligação da função já se mover.
Cancele e drene o trabalho atrasado set_ alt quando a função for desligada ou liberada. Para desativar caminhos, que são alcançados sob o bloqueio do dispositivo composto, use uma máquina de estado pequeno e um caminho de cancelamento não- dormindo em vez de cancelar_work_sync(). Se o trabalho já estiver em execução, marque- o cancelado e deixe que o trabalhador seja dono da limpeza; caso contrário, o tcm_ disable() poderá cancelar o trabalho em fila e limpar imediatamente. Também serialize a conclusão final do status atrasado com a verificação do cancelamento enquanto mantém o dispositivo composto bloqueado. Isto impede que uma desconexão de remover o status_ retardado enquanto o trabalhador está prestes a completar o pedido de controle.
A validação reproduziu este relatório do kernel: BUG: KASAN: uso- laje-após-livre no tcm_delayed_set_alt+ 0 x 6 c/ 0 xef 0 Chame o rastreamento: dump_stack_lvl+ 0 x 66 / 0 xa 0 print_report+ 0 xce/ 0 x 630? tcm_delayed_set_alt+ 0 x 6 c/ 0 xef 0? srso_alias_return_thunk+ 0 x 5 / 0 xfbef 5? __virt_addr_valid+ 0 x 188 / 0 x 320? tcm_delayed_set_alt+ 0 x 6 c/ 0 xef 0 kasan_report+ 0 xe 0 / 0 x 110? tcm_delayed_set_alt+ 0 x 6 c/ 0 xef 0 tcm_delayed_set_alt+ 0 x 6 c/ 0 xef 0? __pfx_tcm_delayed_set_alt+ 0 x 10 / 0 x 10? processo_one_work+ 0 x 4 cb/ 0 xb 90? rcu_is_watching+ 0 x 20 / 0 x 50? tcm_delayed_set_alt+ 0 x 9 / 0 xef 0 processo_one_work+ 0 x 4 d 7 / 0 xb 90? __pfx_process_one_work+ 0 x 10 / 0 x 10? srso_alias_return_thunk+ 0 x 5 / 0 xfbef 5? __list_add_valid_or_report+ 0 x 37 / 0 xf 0? __pfx_tcm_delayed_set_alt+ 0 x 10 / 0 x 10? srso_alias_return_thunk+ 0 x 5 / 0 xfbef 5 worker_thread+ 0 x 2 d 8 / 0 x 570? __pfx_worker_thread+ 0 x 10 / 0 x 10 kthread+ 0 x 1 anúncio/ 0 x 1 f 0? __pfx_kthread+ 0 x 10 / 0 x 10 ret_from_fork+ 0 x 3 c 9 / 0 x 540? __pfx_ret_from_fork+ 0 x 10 / 0 x 10? srso_alias_return_thunk+ 0 x 5 / 0 xfbef 5? __switch_to+ 0 x 2 e 9 / 0 x 730? __pfx_kthread+ 0 x 10 / 0 x 10 ret_from_fork_asm+ 0 x 1 a/ 0 x 30.
Alocado por tarefa 544: kasan_save_stack+ 0 x 33 / 0 x 60 kasan_save_track+ 0 x 14 / 0 x 30 __kasan_kmalloc+ 0 x 8 f/ 0 xa 0 tcm_alloc+ 0 x 68 / 0 x 180 usb_get_função+ 0 x 36 / 0 x 60 config_usb_cfg_link+ 0 x 125 / 0 x 1 b 0 configuração_link simbólico+ 0 x 322 / 0 x 890 vfs_symlink+ 0 xc 2 / 0 x 270 nome do arquivo_symlinkat+ 0 x 295 / 0 x 2 f 0 __x 64 _sys_symlinkat+ 0 x 62 / 0 x 90 do_syscall_ 64 + 0 x 115 / 0 x 6 a 0 digitação_SISCO_ 64 _após_hwframe+ 0 x 77 / 0 x 7 f Libertado pela tarefa 661: kasan_save_stack+ 0 x 33 / 0 x 60 kasan_save_track+ 0 x 14 / 0 x 30 kasan_save_free_info+ 0 x 3 b/ 0 x 60 __kasan_slab_free+ 0 x 43 / 0 x 70 kfree+ 0 x 2 f 9 / 0 x 530 config_usb_cfg_unlink+ 0 x 173 / 0 x 1 e 0 configfs_unlink+ 0 x 1 Fa/ 0 x 340 vfs_unlink+ 0 x 15 c/ 0 x 510 nome_unlinkat+ do arquivo 0 x 2 ba/ 0 x 450 __x 64 _Sys_unlinkat+ 0 x 63 / 0 x 90 do_syscall_ 64 + 0 x 115 / 0 x 6 a 0 digitação_SISCO_ 64 _após_hwframe+ 0 x 77 / 0 x 7 f.
Registro de aconselhamento: GHSA- c 68 p-. 69 ww- 4 qwm. Identificadores relacionados: CVE- 2026 - 68367.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 15: 33: 48.000 Z e lista a sua última modificação como 2026 - 08 - 23 T 15: 32: 57.000 Z.
Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões.
Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.